flask表单验证的流程

稍微看了一下flask form的验证源码

@app.route('/form', methods=['POST', 'GET'])
def form():
    form = EntriesForm()//1

    if request.method == 'GET':

        return render_template('hello.html', form=form)

    elif request.method == 'POST':

        if form.validate_on_submit():
            return "success"

        return render_template('hello.html', form=form)

简单看一段代码,第一处明明没有从request中获取form数据为什么就可以直接拿到数据了呢。我看了一下源码和其他人的解释,原因是这样的在使用之前flask已经将环境中的表单数据放到了全局request中,当你调用路由的时候flask已经把数据传入你的form中了。具体解释请看: 点击打开链接


然后是表单验证的过程,首先回去调用FlaskForm中的validate_on_submit方法。

然后回去调用父类Form的validate方法

继续去调用父类BaseForm的validate方法


意思就是去调用每一个字段的validate方法,这里举例一个StringField,去调用父类的validate方法



最后点一下csrf_token,如果这个在模板中提交的话那么,会作为隐藏字段传到表单中

默认使用的字段是CSRFTokenField,它使用的验证方法是调用_FlaskFormCSRF中的验证方法

_FlaskFormCSRF而是去调用validate_csrf_token方法

最后的最后这个方法回去使用itsdangerous的URLSafeTimedSerializer做token验证

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值